Unternehmer und Experte für Informationssicherheit
- Verfügbarkeit einsehen
- 0 Referenzen
- 140‐175€/Stunde
- 6228 GZ Maastricht
- auf Anfrage
- de | en | nl | fr | ja
- 12.06.2026
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
7/2021 – 7/2026
Tätigkeitsbeschreibung
Beratung des CISO & IT-Service Leiters.
Erstellung einer Vorgehensweise zur Einführung eines ISMS als Vorbereitung auf die ISO 27001 Zertifizierung der Unternehmensgruppe (37 Legal Entities). Erstellung von Policies, Security Prozess Designs, Management Berichten und Schulungsmaterialien. Analyse und Beratung zum EU Cyber Resilience Act (CRA) und Mapping auf ISO 27001:2022. Aufbau eines lokalen CSIRT, SOC Outsourcing, Security Incident Handling Playbooks, Vulnerability Management und Unterstützung der Entwicklungsabteilungen bei der Einführung von Security Anforderungen in die Produktentwicklung.
Cyber Security, ISO / IEC, ISO / IEC 27001, ISO/IEC 27002
1/2021 – 9/2021
TätigkeitsbeschreibungVerantwortung für Information Classification & Labeling, Information Rights Management, Information Storage Standards, SaaS Security, CASB, Risk Assessments, Cloud Lösung On-boarding, Prozess Design, Recruiting, Ausschreibungen und Beurteilung von Angeboten zu Information Protection und SaaS Security Strategie. Unterstützung des DLP Teams beim Aufbau des globalen DLP Service.
Eingesetzte QualifikationenCyber Security, Risikoanalyse, Saas
7/2019 – 12/2020
TätigkeitsbeschreibungAufbau einer modernen Endpoint Security Infrastruktur für Server und Client Systeme, Definition von Betriebsprozessen inkl. Incident Management, Beratung zum Aufbau eines Security Operations Teams. Erstellung einer Vorstudie zum Einsatz von MS Teams und sicherer Integration in Unternehmensabläufe. Beratung zu Risk Assessment (Cloud Assets) und Erweiterung der CMDB Funktionalitäten.
Eingesetzte QualifikationenCyber Security, Configuration Management, Incident-Management, Microsoft Azure, Risikoanalyse
7/2018 – 6/2019
TätigkeitsbeschreibungBeratung und Erstellung von Prozessen, Prozessbeschreibungen, Marktanalysen und Unterlagen im Rahmen der Security Initiative (Patch Management). Erstellung von Trainingsunterlagen und Durchführung von Schulungen auf globaler Ebene für verschiedene Manager Rollen.
Eingesetzte QualifikationenCyber Security, IT Service Management (ITSM)
4/2018 – 6/2018
TätigkeitsbeschreibungBeratung und Einführung einer Vulnerability Assessment Lösung inkl. Architektur, Prozess Design und globaler Rollout Planung für alle Standorte.
Eingesetzte QualifikationenCyber Security, IT Service Management (ITSM), Ablaufplanung, Manager Entwicklungsbüro für Prozesstechnologie
7/2017 – 3/2018
TätigkeitsbeschreibungKonzeption und Überarbeitung des technischen Designs eines Security Operation Centers für die Europäische Zentral Bank. Verbesserung der Vulnerability Assessment & Management Funktionalitäten, Asset Security Configuration Compliance & Management sowie Endpoint Security Funktionalitäten.
Eingesetzte QualifikationenCyber Security Engineer, Cyber Security
1/2014 – 12/2017
TätigkeitsbeschreibungAufbau eines globalen DLP Service nach ITIL, Anforderungsmanagement, Global DLP Rule Release Management, Transfer von Sicherheitsanforderungen in technische Spezifikationen, Erstellung von DLP Trainingsmaterialien und Durchführung von Schulungen. Organisation und Umsetzung des Zugriffsmanagement auf die DLP Infrastruktur. Revisionssichere Dokumentation der Prozessabläufe.
Eingesetzte QualifikationenCyber Security, Business Analyst, ITIL, Requirements Management
1/2013 – 1/2014
Tätigkeitsbeschreibung
Technische Sicherheitsuntersuchung (Vulnerability Assessment) der DMZ Server und ausgesuchter LAN Systeme.
Risiko Analyse der IT Infrastruktur zur Fernwartung von Maschinen. Beratung zur Absicherung der Fernwartung
Cyber Security Engineer, Penetrationstest, Risikoanalyse
4/2012 – 4/2012
TätigkeitsbeschreibungIst Analyse der Informationssicherheit auf organisatorischer und technischer Ebene, Self Assessment & Bewertung der Management Prozesse nach ISO 27001 & SPICE, Vulnerability Assessment ausgesuchter IT-Systeme.
Eingesetzte QualifikationenCyber Security, Auditor, ISO / IEC 27001
1/2012 – 1/2014
TätigkeitsbeschreibungDesign von globalen Data Leakage Prevention Prozessen, Prozesse zum Rollen Management, DLP Ruleset Change Management, Erstellung von Key Operation Procedure Dokumenten, Business Beratung zur Erstellung von DLP Rules, Stakeholder Management, Design und Einführung einer Risk Assessment Methode.
Eingesetzte QualifikationenCyber Security, Manager Entwicklungsbüro für Prozesstechnologie, Risikoanalyse
10/2011 – 12/2011
TätigkeitsbeschreibungErstellung von Policies zu Security Incident Handling, Vulnerability Management, Data Classification, Server Security, Network Security, Password Security, Malware Protection. Review von Konzepten anderer Team Mitglieder, Beratung zur IT Sicherheit.
Eingesetzte QualifikationenCyber Security, ISO / IEC 27001, ISO/IEC 27002
9/2011 – 1/2012
TätigkeitsbeschreibungRollout Management im zentralen PMO des IT Security Programms bei der Volkswagen AG für 12 Programme und über 1000 Projekte. Erstellung von methodischen Vorgehensweisen, Feststellung der Rollout Readiness, fachliche Beratung der Projektleiter, Organisation und Durchführung einer Konzern internen Sicherheitsmesse.
Eingesetzte QualifikationenInformationssicherheit, Projektmanagement, Veranstaltungsmanagement
6/2011 – 9/2011
TätigkeitsbeschreibungImplementierung einer IS Risiko Management Methode, Erfassung der Datenobjekte und IS Risiko Bewertung, Maßnahmenvorschläge zur Verbesserung des Know How Schutzes, Schwachstellen Analyse der DMZ Systeme.
Eingesetzte QualifikationenCyber Security, Knowledge Management, Risikomanagement
1/2011 – 12/2011
TätigkeitsbeschreibungRelease Management von Applikationen zum IT Risk Management, Rollen Management, Penetration Testing Management, Business Intelligence und Asset Management. Koordination der Software Entwicklerteams und Vorbereitung von Investitionsentscheidungen.
Eingesetzte QualifikationenInformationssicherheit, Business Analyst, Release-Management, Risikomanagement
1/2010 – 12/2010
TätigkeitsbeschreibungSchwachstellen Analyse der DMZ Systeme, Beratung zu Sicherheitsthemen für IT Outsourcing, Bedrohungsanalysen und Risikobewertung, Information Security Policy nach ISO 27001, Istaufnahme der Informationssicherheit nach ISO 27001.
Eingesetzte QualifikationenIT Service Management (ITSM), Penetrationstest, Auditor, ISO / IEC 27001
4/2007 – 5/2007
TätigkeitsbeschreibungKonzeption und Qualitätsprüfung eines Disaster Recovery Plans für alle Rechenzentren innerhalb eines Monats. Durchführung von Interviews mit Managern der Rechenzentren und Erstellung des Handbuchs, das erfolgreich auditiert wurde.
Eingesetzte QualifikationenAuditor, Informationssicherheit, IT Service Management (ITSM)
1/2007 – 1/2010
TätigkeitsbeschreibungBeratung zu IT Risk Assessment & Management, Support aller Mitarbeiter mit IT Risk Verantwortung weltweit, Beratung zu IT-Security Trainingsprogrammen, Verbesserung der IT Risk Governance Prozesse, Weiterentwicklung der IT Risk Applikationen als Produkt Manager. Erstellung des IT Risk Assessment & Management Reporting auf CIO und Vorstandsebene, Leitung des DISC Divisional Information Security Committee. Projektleitung und Design zur Automatisierung des IT Risk Compliance Reporting mit ALYCE.
Eingesetzte QualifikationenBusiness Analyst, Business Intelligence (BI), Informationssicherheit, It-Governance, PMO, Prozessoptimierung, Risikoanalyse, Risikomanagement, Training - Coaching-Kompetenzen
10/2005 – 5/2006
TätigkeitsbeschreibungKonzeptionierung, Erstellung und Durchführung von Schulungen der IT-Sicherheitsverantwortlichen von Philips EMEA 1 & 2 und NXP DACH. Aufbau einer virtualisierten Test Umgebung für Hands on Training. Durchführung von Vulnerability Assessments in einer heterogenen IT-Infrastruktur.
Eingesetzte QualifikationenSpezialist Informationssicherheit, Penetrationstest, Schulung / Training (IT)
3/2005 – 4/2007
TätigkeitsbeschreibungISMS Einführung nach ISO27001. Projekt-Koordination (14 Teilprojekte) und Erstellung/Einführung aller Policies, Guidelines und Sicherheitsprozesse. Technische Sicherheitsuntersuchung der IT-Landschaft, Vorbereitung zur Zertifizierung der Prototypensicherheit nach VDA und Konzeption eines datenbankgestützten Tools zum dauerhaften Betrieb eines ISMS (GRC).
Eingesetzte QualifikationenISO / IEC 27001, Projektmanagement, Risikomanagement, Spezialist Informationssicherheit
4/2003 – 4/2005
TätigkeitsbeschreibungIT-Sicherheitsmanagement, Erstellung und Einführung von Policies & Guidelines, Aufbau und Betrieb eines lokalen CERT für alle Sites von Philips Medical in Deutschland, Security Patch Management, Implementation und Betrieb von Security Systemen, Vulnerability Management, Integration von Sicherheitsprozessen in bestehende Geschäfts- und IT Support Prozesse. Aufbau und Durchführung eines Security Training & Awareness-Programms. Unterstützung des globalen Philips CERT. Absicherung und Härtung von Medizinsystemen wie X-Ray und Intensiv Medizin Monitor Systeme.
Eingesetzte QualifikationenIT-Sicherheitsberater, Informationssicherheit, Prozessoptimierung, Schulung / Training (IT)
Zertifikate
Heise Academy
Heise Academy
Heise Academy
Heise Academy
Skybox
Skybox
Skybox Tel Aviv
Symantec
Nicht mehr bekannt
Sans Institute
TüV Rheinland
Sans Institute
Sans Institute
Ausbildung
Mosbach
Heidelberg
Viernheim
Über mich
Weitere Kenntnisse
Ich habe Schulungen zur Gewaltfreien Kommunikation absolviert und kann auch als Mentor und Mediator auftreten.
Häufig konnte ich meine direkten Auftraggeber auch in ihrer eigenen Karriereentwicklung unterstützen und einige wurden nach oder während meiner Projekttätigkeiten befördert.
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Niederländisch (Gut)
- Französisch (Grundkenntnisse)
- Japanisch (Grundkenntnisse)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
